Anonymous realiza su particular protesta contra los recortes en sanidad

Categorias: hacktivismo | | Sin comentarios » | Imprimir Imprimir

Aunque parecía que los componentes del colectivo hacktivista Anonymous en España habían permanecido inactivos desde la ceremonia de entrega de los premios Goya el pasado febrero, la noticia que vamos a comentar demuestra que siguen al pie del cañón y protestando contra las medidas y los recortes que está adoptando el Gobierno actual.

La 9ª Compañía, formada por unos cuantos miembros de Anonymous España, ha conseguido acceder al servidor de aplicaciones Jboss y la consola JMX usados por la empresa Capio Sanidad, máximo candidato a quedarse con la gestión de los hospitales de Castilla La Mancha y la Comunidad Valenciana. Este colectivo ha publicado un comunicado explicando los motivos de esta acción y un vídeo donde se muestra cómo consiguieron realizarla y los datos a los que tenían acceso. En el blog de Hack Players se nos explica además la técnica usada para conseguir el acceso.

Este acceso fue posible debido a que la dirección donde se encontraba el panel de control era pública, y además se estaba usando una versión obsoleta (4.2.3 GA). De esta forma, los hacktivistas consiguieron tener el control de toda su identidad online, incluyendo las citas online, analíticas de los pacientes y demás datos de importancia que nuestra Ley Orgánica de Protección de Datos cataloga como del más alto nivel.

Si toda esta información hubiera salido a la luz, hubiese significado un importante problema para los pacientes y para la empresa, pero los hacktivistas han decidido no publicarla para no implicar a multitud de personas con problemas de salud y que no tienen la culpa de que sus datos estén en manos de una empresa con graves problemas de seguridad. El problema se acentúa cuando nos enteramos de que Capio Sanidad tiene unos beneficios anuales de 1200 millones de euros, pero no parecen destinar los recursos suficientes para evitar que sucedan este tipo de filtraciones.

Las acciones de colectivos hacktivistas siguen produciéndose alrededor del mundo y España no es una excepción. En una fecha tan señalada como hoy, cuando se celebra el primer aniversario del movimiento 15M y con los recortes presupuestarios muy presentes, es de esperar que este tipo de acciones sigan en aumento.

Josep Albors
@JosepAlbors



Anonymous filtra datos privados de la Academia de Cine durante la ceremonia de los Goya

Categorias: Filtraciones,hacktivismo | | Sin comentarios » | Imprimir Imprimir

Durante la noche de ayer se celebró en Madrid la gala de entrega de los premios Goya, los más importantes del cine español. Este es uno de los eventos en el que el colectivo Anonymous español ha conseguido más repercusión tras los acontecimientos del año pasado, donde cientos de simpatizantes del movimiento se personaron en el evento lanzando sus consignas y su rechazo a la Ley Sinde.

Este año la cosa ha sido diferente y la fuerte presencia policial ha impedido que se volviesen a producir las mismas escenas, aunque Anonymous consiguió hacer su aparición en la gala de otra forma. El foco de atención ha estado en esta ocasión en la red, y es que, mientras aún se estaban entregando premios, el colectivo hacktivista publicaba una filtración con datos personales de usuarios ubicados en uno o varios servidores de la Academia de Cine, que habían sido comprometidos.

En la datos publicados se encuentra, además de los datos de acceso de los administradores a los servidores comprometidos, mucha información de productores, representantes, empresas y demás usuarios relacionados con la industria cinematográfica española. Entre la información publicada se encuentran varios números de teléfono y direcciones de correo electrónico.

Esta filtración es similar a la que vimos a finales del mes pasado con datos de aquellos que apoyaban las leyes antidescargas, empezando por sus máximos promotores, Ángeles González Sinde, y los del actual Ministro de Educación, Cultura y Deportes, José Ignacio Wert.

No cabe duda de que el colectivo Anonymous español tiene una fijación especial con el Ministerio de Cultura, y seguramente veremos más filtraciones de este tipo y declaraciones por parte de ambos bandos. La duda queda en saber hasta dónde se está dispuesto a llegar en esta lucha y cuáles serán las represalias. Desde el laboratorio de ESET en Ontinet.com seguiremos informando de nuevas filtraciones mientras observamos con atención cómo se desarrollan los acontecimientos.

Josep Albors
@JosepAlbors



Anonymous amenaza con tumbar Internet

Categorias: hacktivismo | | 1 Comentario » | Imprimir Imprimir

El colectivo Anonymous ha empezado el año tal y como lo terminó: protagonizando un gran número de noticias relacionadas con incidentes de seguridad, principalmente filtraciones de datos y defacements de páginas web. A las acciones que se tomaron tras el cierre de Megaupload le han seguido muchas otras como la publicación de una conversación telefónica entre agentes del FBI y Scotland Yard, nuevos hackeos a las webs de la CIA, el Gobierno sirio, Naciones Unidas, la NASA (otra vez) e incluso han llegado a revelar la identidad de un espía rumano, entre muchas otras.

Esta situación no parece que tenga visos de cambiar y es más que probable que durante las próximas semanas o meses sigamos viendo más actividades de este tipo. No obstante, entre los últimos avisos de Anonymous hay uno que destaca por lo elevado de su pretensión: dejar a todo el mundo sin conexión a Internet el próximo 31 de marzo.

¿Pero cómo pretenden cometer tal hazaña? Según la información publicada en diversos lugares como Pastebin, para acometer esta tarea la organización usará una versión modificada de su herramienta para generar ataques DDoS e inundar de peticiones los 13 servidores DNS raíz (aunque realmente hay bastantes más), impidiendo así que los usuarios puedan acceder a cualquier web cuando escriba su dirección en el navegador.

Suena grave, pero ¿es Anonymous capaz de realizar tal ataque con éxito? Según ellos, cuentan con las herramientas y están reclutando usuarios para realizar el ataque. En anteriores ocasiones han demostrado ser capaces de dejar inaccesibles varias webs importantes durante horas con la colaboración de miles de usuarios, pero atacar los servidores DNS raíz son palabras mayores. Al menos, este aviso debe servir para poner sobre alerta a quienes se encargan de gestionar esos sistemas vitales para el correcto funcionamiento de Internet y tomar las medidas necesarias para evitar un colapso.

Por lo menos, la fecha elegida, 31 de marzo, sábado, minimiza los daños colaterales al coincidir con fin de semana. Desde el laboratorio de ESET en Ontinet.com no queremos ni imaginar lo que supondría una caída general de Internet en un día laborable. No obstante, lo más seguro es que este anuncio quede solo en un toque de atención y al final la cosa no pase de algún problema temporal a la hora de acceder a algunas webs. De cualquier modo, seguiremos informando en caso de que se produzcan novedades al respecto.

Josep Albors

@JosepAlbors



Anonymous publica datos de usuarios de foros neonazis

Categorias: datos,Filtraciones,hacktivismo | | Sin comentarios » | Imprimir Imprimir

Anonymous, en su continua campaña por sacar a la luz datos que ayuden a denunciar todo aquello que considere reprochable, ha publicado cientos de datos personales pertenecientes a usuarios de foros neonazis, en lo que se ha llamado Operación Blitzkrieg.

Esta operación, que empezó a principios de año, ha conseguido obtener datos de miles de usuarios que incluyen nombres y apellidos, email, teléfonos y dirección física. La publicación de estos datos puede suponer un problema grave para cualquiera que esté incluido en ellos, sobre todo porque la pertenencia a este tipo de grupos es constitutiva de delito en algunos países.

Anonymous incluso ha preparado un portal donde va colgando la información de los usuarios de todos los foros en los que ha conseguido introducirse, donde cualquiera puede consultar estos datos.

Entendemos que el colectivo de hacktivistas tiene fundamentos para estar en contra de este tipo de grupos, pero quizás la forma en la que ha llevado este tema no sea la más adecuada. La publicación de estos datos personales persigue denunciar públicamente a aquellos con una ideología intolerante con otras razas y culturas, pero nadie nos asegura la fiabilidad de estos listados, siendo muy fácil incluir datos erróneos de personas que nada tienen que ver con este tipo de organizaciones.

Desde el laboratorio de ESET en Ontinet.com estaremos atentos por si se revelan más datos de usuarios dentro de esta operación, especialmente si aparecen datos de algún foro español de este tipo.

Josep Albors
@JosepAlbors



Anonymous prosigue su lucha contra las leyes antidescargas

Categorias: Filtraciones,hacktivismo | | Sin comentarios » | Imprimir Imprimir

No cabe duda de que, desde el cierre de Megaupload por parte del FBI, las acciones hacktivistas se han multiplicado. Estas acciones se realizan independientemente de que sea fin de semana o festivo, por lo que viene bien hacer un repaso de lo acontecido en los últimos días.

La acción más destacada en territorio español fue la publicación el pasado sábado de los datos personales de alguno de los responsables de la ley Sinde, empezando por los de su promotora, Ángeles González Sinde, y los del actual Ministro de Educación, Cultura y Deporte, José Ignacio Wert. Estos datos incluyen domicilios, teléfonos personales, datos de familiares e incluso fotografías de su residencia, y están a disposición de cualquiera que quiera consultarlos en los sitios habituales de publicación de comunicados de Anonymous, como Pastebin.

Precisamente, esta revelación de datos coincidió con el día de la privacidad, y la repercusión fue tal que salió en los principales medios de comunicación. A pesar de que la mayoría de estos datos se pueden recopilar haciendo las búsquedas adecuadas en Internet, su revelación sin una autorización del afectado puede ser considerado delito.

Tampoco se libran de que se publiquen datos personales más de una productora, actores y cantantes que en algún momento hayan mostrado su apoyo a la ley Sinde. Los hacktivistas han avisado de que tienen mucha más información de otras personas que será publicada en el caso de que muestren su apoyo a la ley antidescargas.

Otro hecho relacionado con este tema, acontecido en el vecino Portugal, ha afectado a una base de datos de usuarios perteneciente a la productora/distribuidora Universal. En este caso, se han publicado datos como los emails, usuarios y contraseñas de acceso.

Para terminar con las acciones relacionadas con las leyes antidescargas, cómo protesta por las leyes SOPA y PIPA en EE.UU. alguien ha publicado los datos de acceso al servidor de Washington.edu. Aunque está acción no ha sido reivindicada por Anonymous, sigue su ejemplo y es probable que el autor simpatice con sus ideales.

En otra acción sonada realizada por el colectivo Anonymous durante este fin de semana, aunque esta vez sin relación con leyes antidescargas, hacktivistas de Argentina han querido denunciar lo mal custodiados que están los datos de la nueva tarjeta monedero virtual (SUBE) impuesta por el Gobierno argentino publicando información sobre su uso, aunque sin revelar datos personales. Con esta revelación de datos quieren denunciar el control cada vez mayor que se realiza sobre los ciudadanos.

Como vemos, el colectivo Anonymous no descansa y cada vez tiene más presencia y cobertura mediática. Es muy probable que veamos un incremento en sus actividades si se siguen produciendo hechos que afectan a la libertad en Internet o de las personas, por lo que recomendamos permanecer atentos a las noticias.

Josep Albors
@JosepAlbors



Anonymous ataca a Sony Music y publica enlaces de descarga de parte de su catálogo

Categorias: DDoS,Filtraciones,Hacking,hacktivismo | | Sin comentarios » | Imprimir Imprimir

Las reacciones al cierre de Megaupload se siguen produciendo y los hacktivistas de Anonymous han tenido un fin de semana movidito. Son varias las acciones que este grupo ha realizado en protesta al cierre de la popular web de almacenamiento de archivos, pero sin duda la más destacable ha sido la intrusión en la web de Sony Music de la cual han obtenido todo su catálogo tanto de discos como de películas de los últimos 11 años y lo han puesto a disposición de todo aquel que desee descargarlo.

Esta acción, que se engloba dentro de la #OpMegaUpload, no ha sido la única realizada en las últimas horas pero sí la que más repercusión ha tenido entre los usuarios. Otras acciones que se han realizado incluyen el hackeo de la web de la cadena de noticias CBS, ataques de denegación de servicio distribuido a webs del gobierno polaco, la publicación de direcciones web de sistemas SCADA ubicados en Estados Unidos que ni siquiera tienen una contraseña establecida para poder acceder a ellos o el hackeo de la web del grupo francés de telecomunicaciones Vivendi.

Como vemos, todos estos son algunos ejemplos de la batalla que se está librando ahora mismo en Internet, acciones que venían produciéndose desde hace meses pero que el cierre de Megaupload ha acelerado en los últimos días al considerar muchos usuarios este cierre como un atentado a sus libertades.

Desde el laboratorio de ESET en Ontinet.com seguiremos de cerca futuros eventos de esta índole, ya que estamos seguros que este tipo de acciones no han hecho más que comenzar y que continuaremos asistiendo a reacciones similares.

Josep Albors

@JosepAlbors



El FBI cierra Megaupload y Anonymous contraataca

Categorias: DDoS,hacktivismo | | Sin comentarios » | Imprimir Imprimir

La noticia saltaba ayer por la tarde. El FBI, en lo que aparentemente parece ser una operación contra la piratería de contenido con copyright en Internet, detuvo a los responsables del popular sitio de almacenamiento de archivos, procediendo a continuación a cerrar varias webs del grupo, entre ellas Megaupload y Megavideo.

Tan pronto como se hizo pública la noticia, las reacciones de los millones de usuarios habituados a compartir archivos desde los servidores de Megaupload no se hicieron esperar. Millones de tweets,
publicaciones en Facebook u opiniones en blogs de lo más variopinto mostraban su desacuerdo con esta actuación.

Anonymous no podía permanecer callado ante esta actuación, más aun después de todo lo luchado para intentar que no se aprobara la ley SOPA, y tan pronto como conoció la noticia empezó la #OpMegaupload. En esta ocasión, como en otras anteriores, solicitaba la colaboración de sus seguidores para lanzar ataques distribuidos de denegación de servicio a aquellas webs pertenecientes a las empresas u organismos que apoyan este tipo de medidas.

Sabiendo que Megaupload era el sitio web de almacenamiento de archivos más usado por los usuarios, era de esperar que la reacción fuese masiva y así ha sido. Al poco de iniciarse los ataques DDoS ya había varias webs inaccesibles como la de Universal Music, la MPAA, el Departamento de Justicia Americano o incluso la propia web del FBI. La lista de víctimas es más larga e incluye algunas webs fuera de territorio americano, como la de la SGAE en España que, en el momento de escribir esta noticia permanecía inaccesible.

Pero más allá de estos ataques y de la repercusión que ha tenido esta noticia están los que intentan sacar provecho de este suceso. Los ciberdelincuentes, sabedores de que habrá muchos usuarios buscando alternativas para descargarse archivos han empezado a preparar trampas para engañar al mayor número posible.

Una de esas trampas (y probablemente la que más éxito esté teniendo en estos momentos) consiste en generar dominios falsos que simulen una vuelta a la actividad del sitio web original. Se han observado sitios web que suplantan la identidad tanto de Megaupload como de Megavideo y que muestran contenidos publicitarios pero que también podrían ser usados para propagar malware.

Asimismo, debido a la repercusión de esta noticia no nos extrañaría ver métodos de propagación de enlaces maliciosos usando técnicas Black Hat SEO para posicionarlos en los primeros puestos de los resultados de los buscadores más usados. Otra técnica podría ir dirigida a todos aquellos usuarios que pagaron por tener una cuenta Premium y que ahora ven como se quedan sin dinero y sin servicio. Estos usuarios podrían recibir un correo que simula ser un abono de su ingreso pero conducir a un sitio web de phishing donde se trata de robar los datos de nuestra tarjeta de crédito.

Desde el laboratorio de ESET en Ontinet.com no vamos a entrar en debatir sobre la legalidad o no de este cierre porque de eso ya se encargará un juez. Lo que nos interesa es prevenir a los usuarios de posibles amenazas que intenten aprovecharse de esta noticia y por eso reiteramos la importancia de tener mucho cuidado con enlaces o correos falsos que simulen ser de Megaupload.

Josep Albors
@JosepAlbors



Anonymous sigue haciendo de las suyas

La organización de hacktivistas Anonymous sigue haciendo de las suyas. En esta ocasión, a nivel internacional. Leemos en The Guardian que miles de direcciones e-mail y de passwords de ciudadanos británicos, incluyendo información de trabajadores de Defensa, Inteligencia y oficiales de polícia así como de políticos y de miembros de Nato han sido supuestamente obtenidos por Anonymous aprovechando una brecha de seguridad de una compañía de asuntos internacionales y de seguridad.

Entre la gran base de datos de información privada que se ha publicado en la Red por el conocido grupo se encuentran detalles de 221 militares británicos y de 242 miembros de Nato, junto a información privada y personal de diferentes políticos y parlamentarios internacionales.

Además, se calcula que tienen en su poder unos 850.000 registros de personas que se suscribieron a través del website de Stratfor. Alrededor de 75.000 corresponden a suscriptores de servicios de su portal, por lo que su información personal también incluyen números de tarjetas de crédito así como direcciones de residencia físicas.

Los hackers, que supuestamente son parte del grupo Anonymous, consiguieron penetrar durante las navidades en las bases de datos de la compañía Stratfor, una consultoría de Tejas que se especializa en asuntos internacionales y de seguridad. Y precisamente la ausencia de controles exhaustivos de seguridad ha sido la causa de que fuera sencillo para los cibercriminales introducirse en sus bases de datos y robar la información.

Ahora, las diferentes entidades internacionales afectadas están en jaque intentando alertar rápidamente a los afectados, con el fin de que cambien sus datos de acceso confidencial a servicios online, den aviso a los bancos y tomen todas las medidas posibles para protegerse ante posibles acciones derivadas de la obtención de dicha información.

Está claro que 2011 fue un año protagonizado por este grupo hacktivista, pero, visto lo visto, parece que en 2012 va a seguir siendo uno de los centros de atención en cuanto a seguridad se refiere.



Lulzsec filtra datos de miles de tarjetas de crédito

Categorias: Filtraciones,hacktivismo | | Sin comentarios » | Imprimir Imprimir

Lulzsec, el conocido grupo de hacktivistas que tanto ha dado que hablar durante este año debido a sus ataques a empresas y gobiernos, filtracindo datos sensibles, ha vuelto a actuar durante el pasado fin de semana.

La víctima en esta ocasión ha sido la compañía Stratfor, empresa especializada en proporcionar valiosa información en asuntos económicos, seguridad y geopolítica. El ataque, realizado el día de Nochebuena consiguió acceder a una base de datos de suscriptores y, de paso, dejo un defacement en la página de inicio, tal y como vemos a continuación.

Entre los datos que fueron sustraídos y posteriormente publicados en diferentes sitios como Pastebin se encuentran los datos sin cifrar de miles de tarjetas de crédito. Estos datos incluyen tanto tarjetas ya expiradas como muchas otras que se encuentran aun activas y que podrían ser usadas por cualquiera que accediese a esa información para realizar compras fraudulentas a cargo del titular de la tarjeta.

En un comunicado anterior se anunció que se usarían datos de tarjetas de crédito robados para realizar donaciones a organizaciones no gubernamentales, y así ha sido, tal y como comprobamos en varias capturas de pantalla proporcionadas por este grupo.

No obstante, es poco probable que estas donaciones llegen a su destino puesto que los titulares de las tarjetas reclamarán las cantidades sustraídas y las ONG que recibieron estas donaciones se verán forzadas a devolverlas e incluso podrían sufrir alguna multa.

Esta nueva filtración demuestra lo inseguros que están nuestros datos en según qué empresas, datos que muchas veces no dudamos en proporcionar sin saber las medidas de seguridad que se van a tomar para protegerlos.

Es por eso que, desde el laboratorio de ESET en Ontinet.com recomendamos que, si alguna vez nuestros datos bancarios son comprometidos de esta forma, acudamos rápidamente a nuestra entidad bancaria para evitar que se nos hagan cargos fraudulentos a la vez que exigimos responsabilidades a la empresa que se encargue de custodiarlos.

Josep Albors



Varios ciberataques intentan silenciar a la oposición en Rusia

Categorias: DDoS,hacktivismo | | Sin comentarios » | Imprimir Imprimir

Las protestas que se están produciendo estos días en Rusia tras el supuesto fraude electoral que denuncian varios grupos de la oposición están teniendo su representación también en Internet. Como en protestas anteriores en la llamada “primavera árabe”, Internet, y especialmente las redes sociales, están siendo un importante punto de reunión para lanzar mensajes y convocar manifestaciones.

No obstante, esta situación difiere a las acontecidas en países árabes por un motivo en especial: la existencia de grupos de usuarios afines al régimen de Vladimir Putin (lo que algunos periodistas no han dudado en llamar el ciberejército del Kremlin) con amplios conocimientos de técnicas de hacking. En otros países como Egipto se optó por desconectar de Internet a la mayoría de ciudadanos, medida que no evitó que el régimen fuera derrocado.

Nuestro compañero en ESET, Sébastien Duquette, ha estado siguiendo de cerca estas actividades y ha descubierto que se están usando redes de ordenadores zombis para atacar foros rusos de discusión política. Como es de suponer, foros como superjedi.ru están al rojo vivo estos días y no alaban precisamente el resultado de las elecciones.

En este foro se puede observar un mensaje que indica que están bajo un ataque de denegación de servicio distribuido por parte de desconocidos. Las indagaciones realizadas por este investigador apuntan a que la cantidad de máquinas que participan en este ataque no es especialmente elevada (alrededor de 4500 ordenadores), pero que es suficiente para que los usuarios de este y otros foros no puedan acceder a ellos durante largos periodos de tiempo.

Pero los foros no son los únicos que están sufriendo este tipo de ataques, tal y como denuncia el investigador Brian Krebs en su blog. Este investigador informó de que se había observado cómo los mensajes de protesta de la oposición rusa en Twitter eran contrarrestados rápidamente por un buen número de cuentas que apoyaban al Gobierno y que hasta el momento habían permanecido casi inactivas, apoderándose del mensaje y neutralizando estas ciberprotestas.

Tras investigar un poco se descubrió que estos usuarios de Twitter tenían toda la pinta de ser bots gestionados por unas pocas cuentas de personas afines al régimen. Este suceso también parece estar repitiéndose en otras redes como Facebook.

Este tipo de contraataque a las protestas que usan las redes sociales plantea un nuevo escenario que no habíamos visto hasta el momento. Tampoco el hecho de que Rusia esté planteándose censurar el contenido de Internet ayuda a dibujar un futuro mejor para todos aquellos que se oponen al Gobierno ruso.

Desde el laboratorio de ESET en Ontinet.com seguiremos con atención estas protestas, puesto que pueden marcar un punto de inflexión en cómo manejan los Gobiernos los mensajes contrarios a su gestión en las redes sociales.

Josep Albors



Artículos Anteriores »